

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Sobre a Lei Geral de Proteção de Dados Pessoais (LGPD Lei nº 13.709), assinale a alternativa CORRETA.
A LGPD aplica-se, apenas, a empresas privadas que atuam na internet.
A LGPD regula exclusivamente dados armazenados em meio digital.
A LGPD protege, apenas, dados financeiros dos cidadãos.
A LGPD regula o tratamento de dados pessoais realizado por pessoas físicas e jurídicas, em meios digitais ou físicos.
A LGPD é aplicada somente aos órgãos públicos federais.
A LGPD aplica‑se ao tratamento de dados realizado pela Administração Pública.
Certo
Errado
Em um órgão público responsável pela gestão tributária, foi identificado um incidente de segurança envolvendo acesso indevido a dados cadastrais de contribuintes. Diante disso, a administração determinou que as práticas de Segurança da informação fossem revistas, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD). Considerando os princípios da LGPD e as boas práticas de Segurança da informação, assinale CORRETAMENTE:
O acesso técnico aos dados dispensa justificativa formal, desde que realizado por servidor autorizado.
A LGPD aplica-se apenas ao setor privado, não alcançando órgãos da administração pública.
A adoção de controles de acesso, o registro de logs e a limitação de privilégios estão alinhados aos princípios da segurança e da necessidade previstos na LGPD.
A criptografia de dados elimina a necessidade de políticas de segurança e de controle de acesso.
Órgão público realizou tratamento de dados pessoais para execução de política pública prevista em lei, sem o consentimento do titular. A situação foi analisada conforme as bases legais aplicáveis ao setor público, especificadamente a Lei 13.709/2018 - Lei Geral de Proteção de Dados Pessoais - LGPD.
Assinale a alternativa CORRETA.
A LGPD não se aplica à Administração Pública.
O tratamento depende de autorização judicial prévia.
O consentimento é sempre exigido no tratamento de dados pelo poder público.
O tratamento é lícito quando necessário à execução de políticas públicas previstas em lei.
A proteção de dados pessoais deve ser compatibilizada com a execução de políticas públicas e a prestação de serviços à sociedade.
Certo
Errado
Uma organização pública prepara um guia rápido para equipes de Tl e atendimento descrevendo o que a LGPD estabelece, seu objetivo e quem está abrangido. É imprescindível que o guia contemple a
Informação de que a LGPD prioriza dados sensíveis em bancos de saúde, ausente da necessidade de alcançar dados pessoais, voltando sua aplicação a órgãos privados.
declaração de que a LGPD trata de dados armazenados em meios digitais e aplica-se em específico a empresas privadas que operam comércio eletrônico em território nacional.
regulação da LGPD no tratamento de dados pessoais, protegendo a liberdade e a privacidade e orientando-se por fundamentos como respeito à privacidade e autodeterminação informativa.
sustentação de que a LGPD determina que as atividades com dados são dependentes de consentimento, frente aos deveres de transparência e responsabilização.
informação de que a LGPD substitui normas setoriais de sigilo e cria uma obrigação de apagar qualquer dado pessoal em até trinta dias.
Considerando as diretrizes da Lei Geral de Proteção de Dados (LGPD) em relação à Segurança da Informação, assinale a afirmativa correta.
A LGPD não classifica informações sobre religião e dados relacionados à saúde como dados pessoais sensíveis.
A criptografia é citada na LGPD como uma medida técnica obrigatória para todos os tipos de tratamento de dados pessoais.
A LGPD permite o tratamento de dados pessoais sem medida de segurança, quando sejam utilizados apenas internamente pela organização.
O princípio da Prevenção na LGPD estabelece que os agentes de tratamento devem adotar medidas para prevenir a ocorrência de danos decorrentes do tratamento de dados pessoais.
A LGPD determina que, em caso de incidente de segurança que possa acarretar risco aos titulares, o controlador deverá comunicar à Autoridade Nacional de Proteção de Dados (ANPD), não havendo necessidade de comunicar ao titular.
A Lei Geral de Proteção de Dados Pessoais estabelece diretrizes para o tratamento de dados pessoais no ordenamento jurídico brasileiro, definindo objetivos e abrangência normativa. Considerando o disposto no art. 1º e em seu parágrafo único, analise as assertivas a seguir.
I. A LGPD disciplina o tratamento de dados pessoais, inclusive nos meios digitais, realizado por pessoas naturais ou jurídicas, de direito público ou privado.
II. A proteção conferida pela LGPD relaciona-se aos direitos fundamentais de liberdade, de privacidade e ao livre desenvolvimento da personalidade da pessoa natural.
III. As normas gerais previstas na LGPD possuem interesse nacional e devem ser observadas por todos os entes federativos.
Está(ão) CORRETA(S):
Apenas III.
Apenas II e III.
Apenas I e II.
Apenas I.
I, II e III.
Sobre a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018), também conhecida como LGPD, é correto afirmar:
A LGPD não se aplica às empresas públicas e às sociedades de economia mista do Governo Federal, em razão de seu caráter econômico e por serem regidas predominantemente por normas de direito privado.
O tratamento de dados pessoais poderá ser realizado para a execução de estudos por órgão de pesquisa, independentemente da anonimização dos dados pessoais.
A LGPD não se aplica ao tratamento de dados pessoais realizado por pessoa natural para fins exclusivamente particulares e não econômicos.
O vício de consentimento não impede o tratamento de dados pessoais, desde que o consentimento seja validado pelo controlador.
Conforme a LGPD, é direito do titular de dados pessoais obter do controlador, a qualquer momento e mediante requisição, a correção de dados que
estejam bloqueados.
estejam incompletos, desatualizados ou inexatos.
tenham sido compartilhados com entes privados.
tenham sido anonimizados.
tenham sido eliminados.
A Lei Federal n.º 8.027/1990 dispõe sobre normas de conduta dos servidores públicos civis da União, enquanto a Lei n.º 13.709/2018, Lei Geral de Proteção de Dados (LGPD) trata da proteção de dados pessoais. Sobre a relação entre ética, disciplina e proteção da informação, assinale CORRETAMENTE:
A LGPD não se aplica ao setor público, restringindo-se apenas às empresas privadas.
A LGPD permite que dados pessoais sejam compartilhados sem consentimento, em qualquer hipótese, desde que haja interesse público.
A Lei n.º 8.027/1990 trata exclusivamente de sanções penais, não abordando aspectos éticos ou administrativos.
A disciplina funcional prevista na Lei n.º 8.027/1990 reforça a necessidade de sigilo e responsabilidade no tratamento de informações, em consonância com a LGPD.
No que diz respeito ao tratamento de documentos arquivísticos que contenham dados pessoais, assinale a opção correta, à luz da Lei Geral de Proteção de Dados Pessoais (LGPD).
A LGPD dispensa os arquivos públicos da obrigação de proteger dados pessoais, uma vez que sua função é garantir acesso irrestrito à informação.
A LGPD autoriza o compartilhamento irrestrito de dados pessoais entre instituições arquivísticas, desde que haja interesse científico.
O arquivista, ao aplicar a LGPD, deve priorizar a eliminação de documentos que contenham dados pessoais, independentemente de seu valor histórico ou probatório.
O tratamento de dados pessoais em arquivos públicos e privados deve observar princípios como finalidade, adequação e necessidade, conforme previsto na LGPD.
A Lei Geral de Proteção de Dados (LGPD) não se aplica ao tratamento de dados pessoais realizado para fins exclusivos de
segurança privada.
defesa internacional.
segurança do Estado.
repressão de infrações éticas.
A empresa de segurança de direito privado TJSeg foi contratada para proteger as dependências físicas de um Tribunal de Justiça. Para cumprir as obrigações acordadas, a TJSeg necessita coletar e tratar, em sua totalidade, dados pessoais dos visitantes do tribunal, por meio de sistemas de vigilância e controle de acesso. O tratamento de dados na TJSeg deve considerar a aplicabilidade, ou não, da LGPD (Lei nº 13.709/2018).
O tratamento de dados realizado pela TJSeg, nesse contexto, deverá ocorrer:
em observância parcial à LGPD, caso a empresa possua capital integralmente constituído pelo poder público;
isento da LGPD, por se enquadrar na atividade de segurança do Estado, sendo regido por legislação específica;
em total observância à LGPD, por não se enquadrar em nenhum dos casos previstos para isenção de aplicabilidade;
isento da LGPD, desde que a empresa se submeta a um processo de avaliação de impacto no que se refere à proteção de dados pessoais;
isento da LGPD, desde que a empresa atue sob a tutela e a supervisão direta do tribunal e que o tratamento seja estritamente proporcional e necessário para a segurança das dependências físicas.
A Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais – LGPD) estabelece regras sobre o tratamento de dados pessoais no Brasil. Com relação ao escopo e às definições da LGPD, assinale a alternativa correta.
A LGPD aplica-se ao tratamento de dados pessoais realizado por pessoas naturais ou jurídicas de direito público ou privado, abrangendo operações como coleta, armazenamento, uso, compartilhamento, eliminação e demais formas de tratamento de informações pessoais.
A LGPD aplica-se ao tratamento de dados pessoais em meio digital, não abrangendo dados mantidos em suporte físico, como fichas de papel, formulários impressos ou arquivos de atendimento.
O encarregado (Data Protection Officer – DPO) previsto na LGPD é uma exigência voltada para empresas do setor privado com receita anual superior a determinado limite ou que realizem tratamento de dados em larga escala.
Segundo a LGPD, dados pessoais sensíveis incluem informações financeiras e bancárias dos titulares, como número de conta corrente, saldo e histórico de transações bancárias.
A ANPD (Autoridade Nacional de Proteção de Dados) tem como função principal emitir certificados de conformidade para organizações que demonstrem adequação à LGPD, atestando publicamente seu compromisso com a proteção de dados pessoais.
A Lei nº 13.709/2018 estabelece regras gerais acerca do tratamento de dados pessoais, inclusive no âmbito digital, aplicáveis tanto ao setor privado quanto ao Poder Público.
Certo
Errado
A Lei Geral de Proteção de Dados Pessoais (LGPD) disciplina o tratamento de dados pessoais também pela Administração Pública, impondo limites e fundamentos jurídicos para essa atividade estatal. À luz da LGPD, assinale a alternativa correta.
O interesse público genérico autoriza qualquer forma de tratamento de dados pessoais.
O poder público está dispensado de base legal para tratar dados pessoais quando houver interesse coletivo.
O tratamento de dados pessoais pelo poder público deve observar finalidade pública legítima, base legal adequada e os princípios previstos na LGPD.
Dados pessoais mantidos pelo poder público não estão sujeitos às regras da LGPD.
Em atenção ao princípio constitucional da transparência, a LGPD não se aplica às entidades da Administração Pública.
Certo
Errado
Nos termos da Lei Geral de Proteção de Dados Pessoais — LGPD — Lei nº 13.709/2018 —, é correto afirmar:
A Lei Geral de Proteção de Dados Pessoais — LGPD — Lei nº 13.709/2018 — se aplica ao tratamento de dados pessoais realizado por pessoa natural para fins exclusivamente particulares e não econômicos.
As normas gerais contidas na Lei Geral de Proteção de Dados Pessoais — LGPD — Lei nº 13.709/2018 — devem ser observadas apenas pela União.
As normas gerais contidas na Lei Geral de Proteção de Dados Pessoais — LGPD — Lei nº 13.709/2018 — são de interesse nacional.
A Lei Geral de Proteção de Dados Pessoais — LGPD — Lei nº 13.709/2018 — dispõe sobre o tratamento de dados pessoais, excluídos os produzidos nos meios digitais, por pessoa natural.
É proibida a aplicação Lei Geral de Proteção de Dados Pessoais — LGPD — Lei nº 13.709/2018 —, pois seu vigor normativo foi postergado para data indefinida.
Segundo a Lei Geral de Proteção de Dados Pessoais (LGPD), dado anonimizado é
o dado pessoal submetido a técnicas que reduzem o risco de identificação, mas que ainda permitem reidentificação mediante esforços razoáveis.
o conjunto de informações pessoais submetidas a técnicas de pseudonimização, nas quais o titular pode ser identificado mediante uso de chaves adicionais.
o dado relativo ao titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis por ocasião de seu tratamento.
a informação pessoal cujo acesso é restrito e protegido por mecanismos de segurança, mas que permanece vinculada ao titular.